Cwe 78

CWE-78: OSコマンドインジェクション 🧬 CWE 関連 120
slug: cwe-78

解説

CWE-78は「ユーザー入力をシェルコマンドの一部として使うとき、適切にエスケープせず、攻撃者がコマンドを追加実行できてしまう欠陥」のことです。 例えば `ping {ユーザー入力IP}` の {ユーザー入力IP} に `; rm -rf /` のような文字列を入れられると、サーバー上のファイルが削除されます。 対策は「シェル経由を避け、引数を配列として直接渡す (PHPなら escapeshellarg)」。
📌 具体例
Shellshock (CVE-2014-6271): Bashの脆弱性で、Webサーバーへの普通のリクエスト経由で任意のシェルコマンドが実行できた歴史的な事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 1,313

ID タイトル
CVE-2026-18482 CVE-2026-18482 に OSコマンドインジェクション (CVE-2026-18482)
CVE-2026-77080 CVE-2026-77080 に OSコマンドインジェクション (CVE-2026-77080)
CVE-2026-77084 CVE-2026-77084 に OSコマンドインジェクション (CVE-2026-77084)
CVE-2026-76761 CVE-2026-76761 に コマンドインジェクション (CVE-2026-76761)
CVE-2026-75616 CVE-2026-75616 に OSコマンドインジェクション (CVE-2026-75616)
CVE-2026-16882 ibm に OSコマンドインジェクション (CVE-2026-16882)
CVE-2026-16865 ibm に OSコマンドインジェクション (CVE-2026-16865)
CVE-2026-16842 ibm に OSコマンドインジェクション (CVE-2026-16842)
CVE-2026-16848 ibm に OSコマンドインジェクション (CVE-2026-16848)
CVE-2026-16844 ibm に OSコマンドインジェクション (CVE-2026-16844)
CVE-2026-53542 CVE-2026-53542 に OSコマンドインジェクション (CVE-2026-53542)
CVE-2026-53545 CVE-2026-53545 に OSコマンドインジェクション (CVE-2026-53545)
CVE-2026-68560 c に OSコマンドインジェクション (CVE-2026-68560)
CVE-2026-16875 ibm に OSコマンドインジェクション (CVE-2026-16875)
CVE-2026-71961 CVE-2026-71961 に OSコマンドインジェクション (CVE-2026-71961)
CVE-2026-23501 CVE-2026-23501 に OSコマンドインジェクション (CVE-2026-23501)
CVE-2026-16816 ibm に OSコマンドインジェクション (CVE-2026-16816)
CVE-2026-15068 ibm に OSコマンドインジェクション (CVE-2026-15068)
CVE-2026-76226 CVE-2026-76226 に OSコマンドインジェクション (CVE-2026-76226)
CVE-2026-76228 c に OSコマンドインジェクション (CVE-2026-76228)
CVE-2026-65612 CVE-2026-65612 に OSコマンドインジェクション (CVE-2026-65612)
CVE-2026-65611 CVE-2026-65611 に OSコマンドインジェクション (CVE-2026-65611)
CVE-2026-54796 dell に OSコマンドインジェクション (CVE-2026-54796)
CVE-2026-54795 dell に OSコマンドインジェクション (CVE-2026-54795)
CVE-2024-58376 CVE-2024-58376 に OSコマンドインジェクション (CVE-2024-58376)
CVE-2026-52876 CVE-2026-52876 の脆弱性 (CVE-2026-52876)
CVE-2026-53455 CVE-2026-53455 に OSコマンドインジェクション (CVE-2026-53455)
CVE-2026-71551 CVE-2026-71551 に OSコマンドインジェクション (CVE-2026-71551)
CVE-2026-68939 CVE-2026-68939 に OSコマンドインジェクション (CVE-2026-68939)
CVE-2026-75094 CVE-2026-75094 に コマンドインジェクション (CVE-2026-75094)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →